Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
maalik — Framework di post-sfruttamento ricco di funzionalità con capacità di pivoting di rete. | Kitploit
Strumenti/GitHubGitHub/quantumcore/maalik
Escalation di PrivilegiMeccanismi di PersistenzaExploitMovimento LateralePost-ExploitPenetration TestingCommand and ControlStrumento di Accesso RemotoSviluppo PayloadArchived
GitHubquantumcore/maalik

maalik

94245 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Framework di post-sfruttamento ricco di funzionalità con capacità di pivoting di rete.

Vedi Repository


Maalik

Framework di Pivoting di Rete e Post-Exploitation.

Funzionalità


Funzionalità della Console

  • Notifica desktop su nuova sessione.
  • Termina facilmente una sessione online.
  • Costruisci facilmente il client Maalik, Fhdawn.
  • Valori configurabili in settings.ini
  • Shell di root.
  • Multithread, ottieni più sessioni.
  • Maalik è estremamente facile da usare.

Funzionalità di Fhdawn

Fhdawn è il client di Maalik.

FunzionalitàDescrizione
FurtivoEsegue in background, scrive solo un file di testo nascosto su disco.
Amministratore AutomaticoTenta di diventare amministratore impersonando Windows Defender.
Esegui / elenca / elimina file e navigaAccesso completo a tutti i file. Naviga il sistema in remoto.
Esclusioni di Windows DefenderAggiungi esclusioni di Windows Defender.
Pivoting di reteInoltra una porta a un altro host sulla rete per inoltrare il traffico di exploit su di esso.
Abilita / Disabilita FirewallAbilita o Disabilita il firewall di Windows, utile per scenari di pivoting. Il firewall viene automaticamente disattivato durante un attacco Pivot.
Scanner di reteScopri host nella sottorete.
Scanner di porteScansiona gli host scoperti per le porte comuni.
Scanner di rete MS17-10Scansiona la rete per host vulnerabili a MS17-10, l'Eternal Blue.
Eternal Blue AutomaticoEsegue automaticamente metasploit usando il file rc per potenzialmente sfruttare la Porta 445.
Reverse ShellReverse Shell stabile, comandi eseguiti come cmd.exe /c <your input>.
Caricamento / download di fileCarica o scarica file.
Iniezione DLL riflessivaIniezione DLL riflessiva in qualsiasi processo.
ScreenshotScatta screenshot (bmp=>png).
GeolocalizzazioneGeolocalizza Fhdawn.
Dump SAMEstrae i file SAM e SYSTEM su disco, li scarica e li analizza usando samdump2.
Sistema di Payload Dinamici (DPS).

Nota (Questo è incompleto, ed è stato completato in un progetto diverso, potrei aggiornarlo in futuro. Esegue 'Payload' in memoria usando l'iniezione DLL riflessiva. Il Payload è una DLL riflessiva a 32 bit, che esegue compiti dopo l'iniezione riuscita. L'output della DLL viene scritto in un file di testo chiamato output.png che viene utilizzato per contrabbandare l'output di ritorno al server e anche per dare comandi al Payload DLL.

Comandi CMD Post-Exploitation (CMD)

Questi sono comandi cmd utili in una situazione post-exploit. Non elencati qui.

  • Elenco utenti.
  • Visualizza informazioni complete di sistema.
  • Visualizza tutti i driver.
  • Ottieni elenco dei processi in esecuzione.
  • Ottieni lettere di unità disponibili.
  • Ottieni tutte le variabili d'ambiente.
  • Mostra informazioni sulle sessioni su un server host di sessione Desktop remoto.
  • Acronimo per 'netsh wlan show profiles'.
  • Abilita Desktop remoto.
  • Disabilita Desktop remoto.
  • Disabilita Firewall.
  • Abilita firewall.
  • Inoltra una PORTA sul PC remoto.
  • Reimposta tutte le porte inoltrate.

img


Installazione :

Non clonare il repository.

  • Il sistema operativo consigliato è Kali Linux.
  • Scarica ed estrai l'Ultima Release
root@kitploit:~
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
  • Clicca qui per la guida all'uso di Maalik.

Questo progetto è in fase di sviluppo attivo. Potrebbero esserci errori e bug che mi sono sfuggiti. Se ne trovi, o hai un'idea o un suggerimento, per favore invia qui.

TODO

  • Aggiungi pivoting di route.
  • Aggiungi exploit riflessivi.
  • Maalik V.3. ( ͡° ͜ʖ ͡°)

Link

  • Scansione e sfruttamento remoto di Eternal Blue con Maalik Framework
  • Dimostrazione di Pivoting di Rete | Maalik (Versione vecchia)
  • Esecuzione di Shellcode Meterpreter tramite Iniezione DLL Riflessiva su Socket (Versione vecchia)

Se hai usato maalik in un video o blog, per favore Contattami.

Sviluppatore

Ciao, mi chiamo Fahad. Puoi contattarmi su Discord o sul mio sito web Contatta Discord per una risposta più rapida.

LICENZA

VISUALIZZA LICENZA

Lo Sviluppatore non è responsabile per qualsiasi uso improprio o danno causato dal programma. Questo è creato solo per innovare NetSec e TE. 👈

Dona

Aiutami con i miei progetti futuri. Grazie. Dona con Criptovalute

Scarica lo strumento
PayloadDescrizione
(DPS) Reverse ShellReverse shell di Netcat.
(DPS) Attivazione del Prompt di AmministratoreTenta forzatamente di eseguire un'applicazione come amministratore.
(DPS) Recupero password di ChromeEstrae le password salvate di Google Chrome. (Non funziona sull'ultima versione) :shipit:
(DPS) Meterpreter in MemoriaEsegui shellcode C di Metasploit.
(DPS) KeyloggingRegistra le sequenze di tasti.
(DPS) Cattura Input MicrofonoRegistra microfono.
(DPS) Persistenza nel RegistroAggiungi qualsiasi applicazione all'avvio usando le chiavi di registro.